| 亞洲國際密碼學會議 | Asiacrypt 2022 | PQC | Quantum Cryptography | NIST | NCCoE
亞洲國際密碼學會議在臺登場,PQC標準化在即,NIST呼籲及早做好轉換因應
亞洲國際密碼學會議(Asiacrypt 2022)在12月5日到9日於臺北登場,主題有二:包括PQC後量子密碼標準化與導入,以及利用量子力學特性來加密的量子密碼學(QC),有來自全球各地學界與產業界專家與會,現階段以前者最受關注,美國NIST PQC標準制定發言人亦擔任首場演說,而我們也注意國際間已有多家科技大廠積極應對,特別的是,在亞洲也有一例,Samsung SDS也正協助制訂促進PQC轉換過程的實踐
2022-12-08
資安業者Akamai在研究挖礦殭屍網路KmsdBot的過程中,因意外傳送了一個拼錯字的指令,導致這個殭屍網路停止運作
2022-12-08
Google部分雲端服務獲美國國防部Impact Level 5臨時授權
Google運用軟體定義社群雲,建構符合美國國防部Impact Level 5的雲端服務,以達到處理受控非機密資訊、關鍵任務資訊,以及國家安全系統訊息環境最高級的授權要求
2022-12-07
| KEV | CISA | CVE | 已知成功利用漏洞列表 | 漏洞修補 | 資安法規
CISA公布已知利用漏洞清單滿一年,有近860個漏洞入列,近期新增5個古老漏洞
到了今年11月,美國CISA所發布已遭成功利用的高風險漏洞名單(KEV)屆滿一年,當中會持續將駭客組織實際於攻擊行動使用的漏洞列入,要求該國聯邦機構限期修補,而此清單也成為全球企業修補重要參考,如今這份清單已列出逾800個漏洞,而我們也注意到,前段時間CISA將近10年以上的漏洞列入,另外,CVE董事會成員Kent Landfield則在11月撰文表示,認為現在過於依賴CVSS的狀況,呼籲同時重視KEV
2022-12-07
【思科亞洲技術年會直擊】思科揭露全球資安韌性7大成功關鍵,管理高層支持和文化培養最重要
思科在亞洲技術年會上揭露資安韌性調查報告,整理出7大資安韌性成功關鍵,其中第一名是管理高層支持,接下來是文化培養和人才保留,第四名開始才與技術、工具有關,如簡化雲端環境、部署XDR等。
2022-12-07
| ProxyNotShell | Rackspace | Exchange | 勒索軟體
Rackspace宣稱勒索軟體災情僅波及該公司旗下代管Exchange業務,資安專家則認為駭客是利用Exchange的ProxyNotShell系列漏洞對Rackspace發動攻擊
2022-12-07
| 1Password | 密碼管理服務 | SSO | 瀏覽器外掛
1Password公布無密碼單一簽入瀏覽器工具,支援Google、Facebook、GitHub
密碼管理服務1Password正式推出單一簽入(SSO)瀏覽器外掛功能,讓Chrome、Firefox、Edge或Brave使用者能直接以Google或Facebook等帳密登入網站或應用程式
2022-12-06
| google | Chrome | CVE-2022-4262 | 零時差漏洞
Chrome 108版修補存在於V8 JavaScript引擎的高風險漏洞CVE-2022-4262,Google警告針對該漏洞的攻擊程式已在網路散布
2022-12-06











